Een Mirai-kloon voegt een dozijn nieuwe exploits toe voor doelgerichte corporate IoT-apparaten.

Onderzoekers hebben een nieuwe kloon ontdekt van de bekende botnet Mirai, gericht op IoT-apparaten. Deze keer zijn ingebedde apparaten die bestemd zijn voor gebruik in zakelijke omgevingen onder de dreiging gekomen. Het uiteindelijke doel van de aanvallers is controle over apparaten met bandbreedte en het uitvoeren van grootschalige DDoS-aanvallen.

Een Mirai-kloon voegt een dozijn nieuwe exploits toe voor doelgerichte corporate IoT-apparaten.

Opmerking:
Op het moment van het schrijven van deze vertaling wist ik niet dat er al een gelijke artikel.

op Habr was gepubliceerd. De auteurs van het originele Mirai waren al gearresteerd, maar de beschikbaarheid broncode, gepubliceerd in 2016, stelt nieuwe kwaadwillenden in staat om hun botnets op basis daarvan te creëren. Bijvoorbeeld, Satory en Okiru.

Het originele Mirai verscheen in 2016. Het infecteerde routers, IP-camera's, videorecorders en andere apparaten die vaak standaardwachtwoorden hadden, evenals apparaten met verouderde versies van Linux.

De nieuwe variant van Mirai is bedoeld voor bedrijfsapparaten.

Het nieuwe botnet werd ontdekt door een team van onderzoekers Unit 42 van Palo Alto Networks. Het verschil met andere klonen is dat het gericht is op bedrijfsapparaten, waaronder draadlozePresentatiesystemen zoals WePresent WiPG-1000 en LG Supersign TV's.

De exploit voor remote access execution voor LG Supersign TV's (CVE-2018-17173) was beschikbaar in september van vorig jaar. Voor de WePresent WiPG-1000 werd deze gepubliceerd in 2017. In totaal heeft de bot 27 exploits, waarvan 11 nieuw zijn. Ook is de verzameling 'ongebruikelijke standaard inloggegevens' uitgebreid voor het uitvoeren van woordenboekaanvallen. De nieuwe variant van Mirai richt zich ook op verschillende ingebedde hardware, zoals:

  • Linksys-routers
  • ZTE-routers
  • D-Link-routers
  • Opslagnetwerken
  • NVR's en IP-camera's

"Deze nieuwe functies bieden het botnet een grotere aanvalsoppervlakte", zeiden onderzoekers van Unit 42 in hun blog. "Specifiek het gericht zijn op zakelijke communicatielijnen stelt het in staat om meer bandbreedte te verwerven, wat uiteindelijk leidt tot een grotere vuurkracht van het botnet voor DDoS-aanvallen."

Dit incident benadrukt de noodzaak voor bedrijven om toezicht te houden op IoT-apparaten in hun netwerk, de beveiligingsinstellingen correct in te stellen en regelmatig updates uit te voeren.
.

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster